Взломали сайт на ukoz . Помогите.

xoster
На сайте с 06.05.2009
Offline
78
1435

Взломали укозовский сайт.

Как могли сменить администратора без подтверждения с мейла текущего администратора. + как могли обойти секретный вопрос?

Буду очень благодарен за любую информацию.

Представитель хостинг-провайдера Vdomen.RU (http://vdomen.ru) Файлообменник SiBit.net (http://sibit.net) платит 15$ за 1000 скачиваний.
Desesperada
На сайте с 11.10.2010
Offline
77
#1
xoster:
Взломали укозовский сайт.
Как могли сменить администратора без подтверждения с мейла текущего администратора. + как могли обойти секретный вопрос?
Буду очень благодарен за любую информацию.

есть куча всевозможных вирусов, так что имеется и масса вариантов, как у вас могли сие спереть

юкоз? может это и к лучшему, перейдете на нормальные движки

Создание/наполнение сайтов ICQ 7860919 Принимаю предзаказы на сателлиты/гс в индексе
xoster
На сайте с 06.05.2009
Offline
78
#2
Desesperada:
есть куча всевозможных вирусов, так что имеется и масса вариантов, как у вас могли сие спереть
юкоз? может это и к лучшему, перейдете на нормальные движки

Этот сайт я приобрел 3 месяца назад. Перенести на другой движок не было возможности, я бы это уже давно сделал.

Просто не понимаю, как можно сменить администратора без подтверждения с текущего контактного мейла.

Написал в службу поддержки укоз, одна надежда на них...

evrakylon
На сайте с 02.02.2010
Offline
36
#3
Desesperada:
может это и к лучшему, перейдете на нормальные движки

Разве лучше было бы потерять права на платный хостинг?

ТС, это троян. Надо аккуратнее в сети. На счет мейла - на днях с почты приятеля спам рассылка. Сообщил ему, он принял меры, изменил пароль. Говорит, что прежний пароль брутом подобрать было невозможно. Вывод - стащил "конь" троянский.

Создаю тексты. Портфолио (http://www.free-lance.ru/users/evrakylon) и отзывы (/ru/forum/458328). Нужен 1С консалтинг ()? ICQ: 378800605. evrakylon@gmail.com
[Удален]
#4

Администраторы назначаются в панели управления сайтом (есть такая дырка).

Меньше лазьте по порносайтам.

xoster
На сайте с 06.05.2009
Offline
78
#5
Galaxy:
Администраторы назначаются в панели управления сайтом (есть такая дырка).
Меньше лазьте по порносайтам.

По таким сайтам уже не помню когда лазил. К тому же стоит KIS2010. Никто никогда меня не ломал, это впервые.

Даже не знаю как это могли сделать. Откуда узнали ответ на секретный вопрос...

Психиатр
На сайте с 16.11.2010
Offline
360
#6
xoster:
По таким сайтам уже не помню когда лазил

Для чего тогда ucoz??!

Myworld
На сайте с 04.10.2010
Offline
77
#7

а чем плох этот юкоз, в отличие от других? Видел множество нормальных сайтов на нем, и на топовых позиция.

astronom_2
На сайте с 20.11.2010
Offline
114
#8

у меня пароль на сайте 100 значный он хранится в компе и есть идейка использовать его два раза тогда я его запомню а информация и в компе хранится не будет однако разработчики сайта имеют полный доступ к сайту несколько раз ранее забывал пароль писал им и они открывали сайт безо всяких усилий

torvald89
На сайте с 28.10.2009
Offline
34
#9

Мне кажется что нужно писать в поддержку, или нанимать "хакера":)

xoster
На сайте с 06.05.2009
Offline
78
#10

Поделюсь впечатлениями. Сразу сделаю ремарочку, сайт удалось вернуть:)

Рассказываю с самого начала.

Вечером, как обычно, зашел на свой сайт и заметил странности - блоки тизеров размещены несколько иначе. Ну думаю, что-то намутила биржа, через которую эти тизеры размещены.

Я заходить в админку, а пароль то не подходит... я еще не понял в чем дело, "забыл" думаю себе и уверенно жму на ссылочку "напомнить пароль", и тут вижу что секретный вопрос совсем не мой !!!!!! неужели поломали 😕...да...(((😡 так обидно стало за тот труд, который был приложен...слов нет.

Хорошо то, что в моих руках остался доступ к панели управления доменом. Хотя от того, что взломщик не сможет пользоваться сайтом мне теплее не стало.

Я сразу написал письмо в службу поддержки ucoz, а так же "новому администратору и владельцу" (так он себя уже представил на главной странице в виде новости).

Он ответил (деваться ему было некуда, так как я сменил ДНС домена) и начал говорить следующее, что сайт не воровал, а купил на форуме и предложил мне вернуть ему часть суммы которую он отдал "злоумышленнику" (вымышленному, как оказалось). Я был даже вначале поверил в это, но следующие аргументы меня убедили в противоположном 🙅:

- историю переписки по ICQ с человеком у которого он купил сайт предоставить отказался;

- ввел себя по-хамски;

- тему, через которую будто купил сайт, не показал;

- для перевода денег дал ВМИД зарегистрированный 5 минут назад.

То что я его "раскусил" я скрыл. Перевел ему сумму с протекцией и поставил условие, код сообщаю только после полной передачи аккаунта под мое управление. Долго конечно он не решался, но все же увидев в кипере + (хоть и туманный пока еще) доступы предоставил.

Вот так удачно завершилась эта история. Главное, что мне удалось сделать с этого случая выводы: к безопасности нужно относится не серьезно, а ОООООЧЕНЬ серьезно ☝.

Берегите себя!;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий